Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu mega Microsoft güvenlik açığı, bilgisayar korsanlarının Bing sonuçlarını değiştirmesine, Outlook e-postalarına erişmesine izin verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu mega Microsoft güvenlik açığı, bilgisayar korsanlarının Bing sonuçlarını değiştirmesine, Outlook e-postalarına erişmesine izin verebilir

Genelİşletim Sistemleri

Bu mega Microsoft güvenlik açığı, bilgisayar korsanlarının Bing sonuçlarını değiştirmesine, Outlook e-postalarına erişmesine izin verebilir

teknomers
Son güncelleme: 1 Nisan 2023 03:23
teknomers
Paylaş
Paylaş

Microsoft, Bing arama motorunda, potansiyel tehdit aktörlerinin yalnızca arama sonuçlarını değiştirmesine değil, aynı zamanda insanların Office 365 verilerine erişmesine de izin veren yüksek önem dereceli bir güvenlik açığını yamaladı. (yeni sekmede açılır).

Wiz’den siber güvenlik araştırmacıları, kusuru Ocak 2023’te keşfederek Microsoft’un Azure bulut platformundaki Azure Active Directory (AAD) kimliğinde ve erişim yönetimi hizmetinde bir yanlış yapılandırma olarak tanımladılar.

Hata, arama motoru sonuçlarını değiştirmenin yanı sıra, diğer kişilerin Outlook e-postaları, takvimleri, Teams iletileri, OneDrive dosyaları ve daha fazlası gibi Office 365 verilerine erişime izin verebilir.

Yaygın bir olay

Azure’daki bazı uygulamalar, çok kiracılı izni kullanabilir ve bu nedenle herhangi bir Azure kullanıcısı tarafından erişilebilir. Bu, geliştiricilerin kullanıcıları doğrulamak ve kimin neye erişebileceğini takip etmek için bir yol oluşturması gerektiği anlamına gelir. The Verge’e göre, bu konudaki yanlış yapılandırmalar “yaygın bir olay” olduğundan, birçok kişinin yanlış anladığı yer burasıdır. Wiz, taradığı tüm çok kiracılı uygulamaların %25’inin iyi bir doğrulamaya sahip olmadığını söylüyor.

Bing Trivia’nın başına gelen tam olarak buydu ve bu, araştırmacıların kendi Azure hesaplarıyla oturum açmasına olanak sağladı. Oturum açtıktan sonra, Bing’den canlı arama sonuçlarını değiştirmelerine izin veren bir içerik yönetim sistemine (CMS) erişim izni verildi. Araştırmacılar burada olağanüstü bir şey yapmadıklarını söylediler – Bing Trivia sayfasına nasıl ulaşılacağını bilen herhangi biri de aynısını yapabilirdi.

Araştırmacılar, arama motoru sonuçlarını değiştirmenin yanı sıra, diğer kişilerin Outlook e-postaları, takvimleri, Teams mesajları, OneDrive dosyaları ve daha fazlası gibi Office 365 verilerine de erişim sağlandığını keşfettiler. Araştırmacılar bunu sahte bir e-posta gelen kutusunda test ettiler ve güvenlik açığını doğruladılar. Ancak güvenlik açığının kapsamı burada bitmiyor – Microsoft bulutunda Mag News, PoliCheck, Cosmos ve daha fazlası gibi benzer yanlış yapılandırmalara sahip 1.000’den fazla uygulama ve web sitesi var.

Wiz’in baş teknoloji sorumlusu Ami Luttwak The Wall Street Journal’a “Potansiyel bir saldırgan Bing arama sonuçlarını etkileyebilir ve Microsoft 365 e-postalarını ve milyonlarca kişinin verilerini tehlikeye atabilirdi” dedi. “Kamuoyunu etkilemeye çalışan bir ulus devlet veya finansal olarak motive olmuş bir bilgisayar korsanı olabilirdi.”

Microsoft, 31 Ocak’ta ihbar aldı ve 20 Mart’a kadar güvenlik açığını tamamen giderdi. Araştırmacılar daha önce kötüye kullanıldığına dair herhangi bir kanıt bulamadılar.

Aracılığıyla: Sınır (yeni sekmede açılır)



işletim-sistemi-1

Google Rusya’da 7,7 milyar ruble para cezası ödedi
Resmi Xbox Kontrol Cihazları Amazon ve Walmart’ta Önemli İndirimler Kazanıyor
Astro Bot Güncellemesi 1.006, Let It Slide Speedrun’u ve Yeni Botları Ekliyor
1.525 milyon ruble için yeni Lada Vesta 2.6 milyon ruble için kullanılmış bir vesta dönüşüyor: Avtovaz’ın 7 yıldır kredisi var
MultiVersus İncelemesi – Bağlantı Sorunları Tarafından Sönümlenen Süper Bir Dövüş Oyunu
ETİKETLENDİ:#microsoftAçığıBilgisayarBingDeğiştirmesineepostalarınaErişmesinegüvenlikİzinKorsanlarınınMegaOutlookSonuçlarınıVerebilir
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Marvel’s Secret Invasion serisi kulağa gerçekten büyüleyici geliyor
Sonraki Makale Yeni Vampire Survivors DLC, hayatta kalma oyununun büyük BAFTA galibiyetini kutluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Justin Ernest geleneksel bir VC fonu olmadan sıcak girişimlere 400 milyon dolara yakın yatırım yaptı
Genel
SwitchBot’un E Ink Hava İstasyonu Şimdi %20 İndirimde
Liste
Kritik: Microsoft Defender ‘RoguePlanet’ Sıfır Gün Açığı ile Sistem İzni Tehlikesi
Siber Güvenlik
Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?